从无到有打造SOAR

考虑购买安全编排、自动化与响应(SOAR)解决方案的公司,往往会担心自己现有的事件响应项目尚未成熟到可实现带自动化与编排功能的综合性平台的程度。如果没有任何基础,从零起步似乎甚为艰难,尤其是团队中无人有事件响应或安全编排解决方案经验的时候。

作者:星期五, 八月 31, 20187,599
标签:, , , ,

阿里云都开始养猪了 不要忽视农村科技的显著进步

提及如今技术突破带来的显著成果,你脑海中或许会想到智能机器人、脑机接口、智慧城市、智能家居.......但你一定无法将技术进步与中国拥挤的猪圈,亦或是尼日利亚的大片山药田联系在一起。

作者:星期四, 八月 30, 20184,860
标签:, , ,

事件响应失败的4大原因剖析

网络安全威胁场景正在加速演变,各行各业、各种规模的企业都深受困扰。在遏制安全漏洞的业务影响时,正确的规划通常是决定成败的关键因素。事实证明,仅在2018年,各种类型的企业都已经沦为网络威胁的受害者。

作者:星期二, 八月 14, 20185,803
标签:, , , ,

WAF需求凸显 威胁远不止OWASP十大攻击

由于应用在我们的日常生活中扮演着越来越重要的角色,它们也成为了黑客的首选目标。鉴于应用和威胁的数量和种类,保护这些应用的安全极为困难。幸运的是,现在人工智能可以助我们一臂之力。基于机器学习的算法提供了实时的适应性防护措施,可以防御针对应用的最复杂威胁。我们还可以自动更新安全策略,同时不会产生误报。

作者:星期四, 八月 2, 20185,476
标签:, , , , ,

利用智能自动化对抗网络风险

自动化是网络安全的未来。由于网络犯罪分子变得更精明,并且越来越多地依靠自动化来实现他们的恶意目的,自动化和机器学习就将成为网络安全解决方案的基石,用以有效应对下一代攻击的冲击。它将帮助企业提高扩展网络安全团队的能力,最小化人工错误,保护数字资产,从而确保品牌声誉和客户体验。

作者:星期四, 七月 26, 20183,269
标签:, , ,

360谭晓生:要把GDPR当个“商业机会”

对于企业来说,安全不是功劳簿上的闪光点,而是需要在业务驱动下持续地进行数字化时代的风险管理。

作者:星期五, 六月 15, 20184,325
标签:, , , , , ,

安全运营中心自动化究竟是好还是坏?

由于网络攻击对手也在利用软件和硬件来开发和实施攻击,威胁的演变速度和复杂性正在急剧上升,对于SOC自动化的需求也在随之增长。想要跟上程序化攻击的步伐,自动化某些SOC功能和流程是不可避免的。

作者:星期三, 五月 30, 20184,079
标签:, ,

AI越多越缺人手?|欧洲开建量子通信|推特提醒所有用户修改密码

欧洲航天局近日与卫星通信公司SES Techcom S.A签订合同,开发QUARTZ(量子密码通信系统)。大部分量子密钥发布都是通过光纤,一般只能延伸数百公里。但是,如果通过卫星进行通信,距离将可以被大大延长。

作者:星期三, 五月 9, 20183,389
标签:, , , , , ,

360CERT负责人蔡玉光:从RSAC2018看事件响应的崛起

经过一系列重大安全事件后,安全行业需要进一步的更务实的实现自动化和技术升级来应对未来频发的重大安全事件。

作者:星期四, 四月 19, 20182,735
标签:, ,

“游戏化”是培养和保留网络安全人才的关键方法之一

目前的挑战更多的是技能短缺而不是人员短缺。因此,制定能够吸引、留住和发展人才的人才战略就显得至关重要了。如何为那些步入职业道路的人才提供合适的奖励,并让他们能够感觉到这是组织对其的补偿和照顾是一门很深的学问。

作者:星期一, 四月 9, 20183,726
标签:, , ,

网络安全的未来就是机器 VS 机器

未来的防御将更集中,更协同,更加自动化。黑客也会像防御者一样转向自动化和AI,以便造成与今天类似甚至更大的伤害。谁的AI更强,谁就能赢。

作者:星期三, 三月 28, 20183,102
标签:, , , ,

威胁情报的价值很多 但相关性才是最有价值的

很多因素决定着公司企业可以从威胁情报中获得什么样的价值。在创建公司威胁情报项目的时候,一定记得将相关性纳入考虑,分析威胁数据时考虑了相关性,你就会很好地捕捉到威胁情报的全部价值。

作者:星期五, 三月 23, 20185,412
标签:, ,

11条优化安全投入的绝佳建议

如何将有限的资源最大化的利用?哪些措施是可以用很少的钱或者不花钱就能采用的?怎么“发现”预算中可以投入到网络安全上的资金?与其跟风购置最新最潮的技术,不如听听安全专家们的建议。

作者:星期日, 三月 4, 20185,051
标签:, , , , , ,

安全运营在引入自动化之前需要先回答这20个问题

时至今日,安全的各个领域都在谈论自动化。自动化可以算是提高效率的一种好方法,……

作者:星期五, 三月 2, 20188,376
标签:, ,

从SIEM老大并购自动化编排公司Phantom想到的

Splunk和Phantom如果与服务提供商合作,帮助企业打造和设计SOC,搞定常规事件响应计划(IR)。这可能是数亿美元级别的商业机会。

作者:星期五, 三月 2, 20185,831
标签:, , , , , ,

揪出隐蔽威胁 最大化“行为分析”的效能

行为分析和机器学习等新兴技术重新定义了隐藏安全事件检测和网络攻击防护,未来会被更多的企业所采用。不过,在购置部署之前,安全团队需要考虑如何最大化行为分析服务的效能。

作者:星期四, 二月 8, 20184,087
标签:, , , ,

网络攻击方法论正在被容器与无服务器计算改变

黑客靠创新取胜,适应不及的系统就是他们最容易得手的目标。安全团队必须重视应用技术和攻击方法的转变,根据新兴威胁态势调整或采纳安全模型,才可以确保下一代应用环境的安全状态不弱于边界安全时代。

作者:星期三, 二月 7, 20184,017
标签:, ,

一键黑客工具:一个脚本搞定所有攻击操作

将漏洞扫描(Shodan)和漏洞利用(Metasploit)明确联系起来的做法可能蕴含一定价值,该操作昭示出自动化可以击败安全防御。但将可大规模漏洞利用公共系统的代码放到脚本小子触手可及的范围是不合理的。“可以做”和“该不该做”是两码事。

作者:星期六, 二月 3, 201827,226
标签:, , , , ,

2018:首席安全官的新年规划

安全主管必须更贴近公司业务,提升员工生产力,现代化安全技术基础设施。CISO三大重点:安全功效、运营效率和业务支持。本文对CISO新年规划的5点建议就很贴合这3个重点,应可帮助CISO享受一个愉快的网络安全新年景。

作者:星期四, 一月 4, 20183,937
标签:, , ,

2018工控系统网络安全预测

虽然集成防护功能应可提升安全,但现实是,大多数企业都会花费数年时间,才能替换掉所有遗留技术。即便到了技术全部更新换代的时候,部署能解决所有关键设备上内部及外部安全威胁的深度防御策略,依然是最佳方式。

作者:星期二, 一月 2, 20184,118
标签:, , , ,

忘记密码